Archivos etiquetados bajo ‘Tips’

Phishing en nombre de la Profeco

Escrito por Oscar Alcalá. 31 de Julio de 2007
Etiquetas: Seguridad, Tips

Me sorprendió encontrarme con un correo electrónico de la Profeco hace poco, esa es la organización que se encarga de proteger los derechos del consumidor para los que no viven en México. Nunca les dí mi cuenta pero ya que recibo regularmente algunas notas y boletines de prensa supuse que iba por ahí, le di una segunda oportunidad y lo abrí.

Cual fue mi sorpresa al descubrir rapidamente con que se trataba de un intento de phishing, supongo que ya se les acabaron los bancos y van a empezar con las organizaciones gubernamentales.

phishing_profeco2.jpg

El correo va algo así:

Estimado Ciudadano Le informamos que La Escuela Tec De Monterrey y Profeco Tienen Como Proyecto Informale a los Ciudadanos de Mexico Un Servicio Que le Informa Que Gasolineras De la ciudad de Mexico son irregulares por lo tanto seria aconsajable que usted tome medidas de su provedor de gsolina mas cercano o tenga en otras opciones algunas que si se ajusten a su precio y cantidad por litro.

Uso inconsistente de mayúsculas, cero puntuación y falta de algunas letras. No fue muy dificil levantar la alerta comprobando mis sospechas al pasar el ratón sobre el enlace que envía al dominio puerto80.com.mx, el cual es solo es gran repositorio de archivos registrado a nombre de un tal Alejandro Gomez Puente de Aguascalientes quién si es responsable, fué lo suficientemente estúpido para registrarlo bajo el nombre de su empresa Duxpoint y de dejar otros archivos que apuntan a esta.

Ya lo reporté a Nic México y me gustaría hacer lo mismo con la compañía de hosting pero no he podido hacer el rastreo, si alguién me da algunos tips sobre como lograrlo se los agradecería.

Así que ya saben, cuidense de estos intentos de phishing que ya no solo fingen venir de paypal o de bancos y que desafortunadamente pasan los filtros de spam.


Startups, errores y MMORPGs

Escrito por Oscar Alcalá. 16 de Abril de 2007
Etiquetas: MMORPG, Software, Tips, Videojuegos, Web 2.0

<

ul>

  • Las 10 startups 2.0 más exitosas - Discutible dependiendo de lo que consideres “Web 2.0″ pero una buena recopilación al final.
  • Lista de MMORPG gratuitos - Una wiki que recopila información sobre RPGs masivos
  • 10 herramientas gratuitas de recuperación de sistemas - Nunca está demás tenerlas preparadas en caso de que algo salga mal




  • Como encontrar facilmente cualquier archivo en torrent

    Escrito por Oscar Alcalá. 14 de Marzo de 2007
    Etiquetas: BitTorrent, Tips, p2p

    Todos sabemos donde encontrar los torrents para descargar 24, Heroes o cualquier otra serie de tv actual. Encontrar el último disco de la banda de moda o películas recientes en DVD tampoco es tarea dificil, basta con darse una vuelta por mininova y todo arreglado. ¿Pero que pasa cuando quieres encontrar el primer capítulo del avispón verde o el disco perdido de una banda punk underground escandinava de los 80s? Creelo o no, es muy probable que sea posible encontrarlo, solo tienes que saber como buscar y para eso aquí van algunos consejos:

    Cuidado, algunos de los enlaces a continuación pueden contener publicidad NSFW!

    <

    ul>

  • Metabuscadores

    Tu primera opción cuando un archivo se te esconde de los trackers comunes debe ser un metabuscador, aquí la primera recomendación sería Torrentz o Torrent Typhoon que te generan resultados de otros sitios. ¿Por que no usarlos desde un principio entonces? Bueno, por que pueden tardar en indexar los resultados o tenerlos incompletos, solo son para cubrir un gran rango de sitios en este tipo de casos al menos para mi gusto.

  • Índices especializados

    Hay sitios que se especializan en listar cierto tipo de archivos y si no los encontraste en los buscadores mayores estos pueden ser una buena apuesta. Si lo que buscas son sries de televisión ahí está tvrss, para películas en DVDR torrentbox tiene una gigantesca sección y si lo que buscas es música en vivo prueba en The traders den.

  • Continuar leyendo Como encontrar facilmente cualquier archivo en torrent »


    Demandas, trabajos y trampas

    Escrito por Oscar Alcalá. 13 de Marzo de 2007
    Etiquetas: Google, Tips, YouTube

    7 consejos para organizar mejor tus archivos

    Escrito por Oscar Alcalá. 7 de Marzo de 2007
    Etiquetas: Tips

    40 mil archivos, eso fue lo que encontré esta mañana en mis carpetas intentando buscar un viejo proyecto que afortunadamente salió a la luz poco tiempo después. Solo por curiosidad revisa cuantos archivos tienes en tu PC, no cuentes archivos de sistema, software y demás, unicamente tus documentos, música, etc. Si acumulamos tanta basura a través del tiempo no vale la pena gastar unos minutos organizandola?

    Algunos pensarán que con Desktop search o spotlight haciendo el trabajo por nosotros esto no vale la pena pero creanme, llega un punto en el que es muy util tener un sistema organizado de archivos. Aquí algunos consejos que les pueden servir:

    <

    ul>

  • Utiliza colores Una muy buena opción para que te sea más facil encontrar lo que buscas entre el mar de carpetas amarillas o azules es usar un método más visual, para esto puedes marcar tus carpetas o archivos con colores para poder distinguirlos más rapidamente, puedes por ejemplo marcar los folders importantes en rojo o los de multimedia en verde. Que colores uses es decisión tuya, lo importante es que te ayudará a encontrar más rapidamente tus archivos. En Windows necesitas una aplicación externa como folder marker para lograrlo, en OS X ya está integrado.
  • Continuar leyendo 7 consejos para organizar mejor tus archivos »


    Deja que ’sudo’ te insulte

    Escrito por Oscar Alcalá. 20 de Febrero de 2007
    Etiquetas: Linux, Tips, Ubuntu

    Si alguna vez han programado y han tenido que hacer su aplicación contra tontos y validar información que parece obvia siempre existe la tentación de regresar mensajes de error insultantes para el usuario que no entiende que su fecha de nacimiento no puede llevar signos de exclamación. Desafortunadamente la mayoría de las veces tienes que omitirlos.

    Quienes depuraran el famoso sudo no resistieron la tentación y dejaron los mensajes insultantes para cuando escribes mal tu contraseña, el problema es que están desactivados por defecto.

    Para activarlos necesitas hacer lo siguiente:

    sudo visudo

    Esto debe abrir el archivo sudoers. Busca la linea que comience con Defaults y agrega ‘,insults’ al final (sin las comillas obviamente). Debera verse así más o menos:

    Defaults !lecture,tty_tickets,!fqdn,insults

    Ahora termina tu sesión haciendo sudo -K e intenta algún otro comando, cuando te pregunte tu contraseña escribela mal y empieza a ser insultado por sudo. Algunos ejemplos de los mensajes que puede regresar:

    • Maybe if you used more than just two fingers…
    • I have been called worse.
    • Listen, burrito brains, I don’t have time to listen to this trash.

    Aunque el sitio dice que es para Ubuntu esto debe de funcionar en practicamente cualquier distro de linux y OS X

    (vía Ubuntu tutorials)


    Como fingir una dirección en los Estados Unidos

    Escrito por Oscar Alcalá. 29 de Noviembre de 2006
    Etiquetas: Tips

    Hay muchos servicios en linea que solo están disponibles para residentes de los Estados Unidos pero sabemos que eso no evita que intentemos probarlos. El problema viene cuando te quieres registrar y el sitema valida información como códigos postales y la compara contra la ciudad y estado que hayas puesto en el formulario. Las combinaciones son infinitas por lo que hacerlo a prueba y error es imposible. Para los que al igual que yo consideran que es injusto que se limite el acceso a usuarios internacionales y con fines puramente educativos aquí les van un par de combinaciones que funcionan:

    Estado: California
    Ciudad: Beverly Hills
    Código Postal: 90210
    Código de area telefónica: 310

    Estado: New York
    Ciudad: Amityville
    Código Postal: 11701
    Código de area telefónica: 631

    Si quieren verse más creativos pueden ir a zip-area, seleccionar un estado, una ciudad y les regresará toda la información que necesitan.


    Como accesar información importante desde un cibercafe sin revelar tu password

    Escrito por Oscar Alcalá. 24 de Noviembre de 2006
    Etiquetas: Seguridad, Tips

    De vez en cuando nos vemos en la necesidad de utilizar un cibercafe para enviar algún correo rápido o buscar algo de información verdaderamente necesaria, el problema es que estos lugares son públicos y por lo tanto es poco seguro que uses tus contraseñas ya que hay posibilidades de que alguién haya dejado instalado un keylogger, un programa que copia cada letra que escribes en el teclado en un archivo de texto y la envía a quien sea que lo haya instalado con el fin de robar contraseñas, es por esta razón que nunca es recomendable usar tus passwords en una PC pública.

    Si de verdad es urgente que accedas a algún sitio haciendo uso de tu contraseña desde una cafe internet o cualquier PC pública hay un sencillo truco con el que dormirás tranquilo si eres tan paranóico como yo. Basicamente aprovecha la principal característica y sencillez de estos programas para burlarlos lo cual es genial, lo que debes hacer es lo siguiente:

    • Accesa el sitio en cuestíon
    • Ingresa tu nombre de usuario
    • Pon el cursor en cualquier parte de la pantalla (se me ocurre la barra de direcciones o de busqueda) y escribe letras sin sentido (i.e. poqnvagh)
    • Regresa al campo de la contraseña y teclea la primera letra de esta
    • Vuelve a poner el cursor en otro lugar e ingresa más caracteres al azar
    • Regresa al campo del password e ingresa la segunda letra.
    • Creo que el resto se entiende

    Lo que provocas al hacer esto es que el log generado por el keylogger en lugar de tener algo como lo siguiente:

    www.gmail.comjuanperez@gmail.commipass

    termine con algo imposible de leerse (obviamente sin las negritas)

    www.gmail.comjuanperez@gmail.comabhaavamavavcaviavbahvpaavaannkss

    El nivel de veces que quieras repertirlo depende de ti pero recuerda que por cada caracter aumentas exponencialmente la dificultad de un ataque. Si eres aún más paranoico puedes hacer lo mismo con el nombre de usuario. La idea es tomada de este documento [pdf]

    El método no garantiza seguridad al 100% pero es mejor que nada.


    Como utilizar tu propio dominio con tu blog de Wordpress.com

    Escrito por Oscar Alcalá. 25 de Octubre de 2006
    Etiquetas: Tips, Wordpress

    Wordpress acaba de agregar una nueva funcionalidad a los blogs de Wordpress.com con la cual vas a poder usar un dominio propio para tu blog en lugar del clásico miblog.wordpress.com. La utilidad principal que le veo a esto es la capacidad de tener un blog con aspecto más profesional en tu propio dominio sin necesidad de molestarte en la parte técnica haciendo instalaciones, configurando un servidor, etc.

    Desafortunadamente el servicio no es gratuito aunque la cuota si es mínima, son $15 dólares anuales por el servicio de mapeo y registro del dominio en caso de que no cuentes con uno (supongo que el costo del dominio es aparte) y $10 dólares anuales por el mapeo si ya cuentas con tu dominio registrado en otro lado.

    wordpressdomain 1

    Para acceder al servicio tienes que ir a Options > Domains y escribir el dominio. Si el dominio no existe te va a preguntar si quieres registrarlo, de lo contrario te dará las instrucciones para modificar las DNS de tu dominio para que apunten al blog.

    (vía wordpress blog)


    Como arreglar el error “406, Not Acceptable” de Wordpress

    Escrito por Oscar Alcalá. 23 de Agosto de 2006
    Etiquetas: Tips, Wordpress

    Hace unas horas me encontré con un error bastante extraño de Wordpress que no me permitía publicar ningún post. El error en cuestión es el siguiente:

    “Error 406, Not Acceptable. An appropriate representation of the requested resource /wp-admin/post.php could not be found on this server.”

    Ya que no había modificado nada a la instalación me pareció bastante extraño así que me puse a buscar la causa del problema con la ayuda de google.

    El culpable del error es tu compañía de hosting y algunos cambios que seguramente hicieron a PHP y Apache o la activación de un filtro de seguridad en mod_security. La solución temporal es agregar una linea al archivo .htaccess que contenga lo siguiente:

    SecFilterEngine off

    Aunque esto soluciona el problema, lo más recomendable si te llegas a encontrar con el problema es que contactes a tu compañía de hosting para que hagan los cambios necesarios a la configuración para una solución más permanente.